logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Suite de sécurité
Une protection haute performance pour votre famille et votre PC
Conseils
Découvrez nos 300 astuces pour Windows et vos applications
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Un e-mail des impôts qui surprend les experts en sécurité Philippe Richard [ ADMINISTRATION ]
Un e-mail des impôts qui surprend les experts en sécurité
Le courriel envoyé par la Direction générale des impôts aux internautes qui télédéclarent leurs revenus est jugé insuffisamment sécurisé.

Philippe Richard , 01net., le 16/05/2007 à 17h15

« Cette année encore, pour votre déclaration de revenus, ayez le réflexe Internet. » Comme l'an passé, la Direction générale des impôts (DGI) s'adresse aux contribuables qui ont opté pour la télédéclaration de leurs revenus, afin de les inviter à refaire de même en 2007. Le service est ouvert depuis le 2 mai. La DGI prévoit entre huit et dix millions de télédéclarations, contre 5,7 millions en 2006.

Mais cet e-mail fait figure de contre-exemple en matière de sécurité informatique, ce qui peut étonner pour une administration comme celle de la fiscalité. Il est la preuve qu'organiser une communication simple et conviviale ne va pas sans problèmes.

Deux liens hypertexte en cause

Côté pratique, ce message contient en effet deux liens hypertexte, qui invitent les internautes à se rendre sur le site des impôts. L'internaute n'a aucun moyen de savoir que ce courriel est bien envoyé par la DGI, et non pas par un pirate qui aurait singé l'adresse officielle pour l'expédier vers un faux site imitant celui de la DGI. L'occasion de récupérer des données personnelles, ou d'installer sur le PC de la personne piégée des chevaux de Troie. Au moment où le phishing fait parler de lui, cet envoi a surpris des experts en sécurité que nous avons consultés.

« On peut imaginer une opération d'abus de confiance pour installer un virus sur le poste de l'utilisateur ou récupérer les données personnelles des contribuables », imagine l'un d'entre eux.

Du côté de la DGI, on admet que les spécialistes de la sécurité puissent être surpris. « Nous ne recommencerons certainement pas l'insertion d'un lien hypertexte dans notre courriel car nous sommes sensibles aux affaires de phishing. C'est l'exemple typique des problèmes de convivialité », explique Alain Issarni, directeur des systèmes d'information de la DGI.

Présence de deux photos

Cette dernière aurait pu opter pour un message avec un certificat de confiance, comme celui utilisé par la Deutsche Postbank (voir notre article). La DGi aurait pu aussi envoyer un e-mail ne contenant aucun lien actif. Elle a donc préféré insérer des liens hypertexte, en comptant sur l'éducation des internautes. « Mais nous sommes conscients que tous ne sont pas encore assez sensibilisés à ces problèmes de sécurité et à la nécessité d'avoir un lien https lors d'une connexion sécurisée », reconnaît Alain Issarni.

Les experts en sécurité que nous avons interrogés ont également souligné la présence, dans ce courriel de la DGI, de deux photos : le logo de Marianne et celui du ministère, aux formats JPG et GIF. Et si le logiciel de messagerie de l'internaute est capable de l'afficher, peut aussi apparaître une image de type WMZ surimprimée. Là encore, ces choix surprennent lorsque l'on connaît le nombre de failles de sécurité liées à ces formats. « Nous pouvons les enlever mais ca ne serait pas un gage supplémentaire de sécurité car cela n'empêcherait pas une personne malveillante d'envoyer un faux e-mail de la DGI et exploitant des photos piégées », indique Alain Issarni.

Le responsable informatique de la DGI tient par ailleurs à préciser que la télédéclaration en elle-même est « très sécurisée puisqu'elle utilise à la fois le certificat qui est sur le PC du contribuable et un mot de passe pour accéder à son espace personnel sur notre site ».

Les impôts s'adaptent à Vista

La DGI a adapté son système de délivrance de certificats pour le rendre compatible avec la nouvelle version de Windows.

« Si une personne a migré de XP à Vista sans changer de poste de travail, le certificat est toujours présent et elle pourra faire sa déclaration de la même façon que l'an passé. Si, en revanche, elle a changé d'OS et aussi de PC, elle doit obtenir un nouveau certificat. Dans le cas de Vista, nous avons développé avec Microsoft des fonctionnalités pour que l'obtention soit simple. Il y a une petite dizaine d'étapes à franchir avec des messages explicites. Si nous n'avions rien fait, l'internaute aurait eu énormément de messages du centre de sécurité de ce nouvel OS  », précise Alain Issarni.

La DGI a aussi tenu compte de la multiplication des navigateurs et des systèmes d'exploitation. Elle a mis en ligne différents documents permettant de connaître les configurations recommandées.



FORUM 13 avis
Un e-mail des impôts qui surprend les experts en sécurité
Faut pas exagérer non plus !
posté le 17/05/2007 09:32:44 par Richard123
Ceci n'est pas exagéré !
posté le 20/06/2007 15:07:43 par Zeiht
Justement Richard 123
posté le 17/05/2007 20:23:27 par invité95789
Images et failles
posté le 18/05/2007 11:52:32 par Ji1
Et le certificat !
posté le 18/05/2007 10:02:38 par sklansky
Question déjà abordée dans un autre article
posté le 21/05/2007 14:35:40 par fg03
Mot de passe ?
posté le 23/05/2007 08:47:11 par Alf31
mot de passe
posté le 23/05/2007 14:28:40 par Sja
Utilisateur de Kaspersky version 6
posté le 29/05/2007 10:05:36 par pelot
Demande de traitement du problème
posté le 29/05/2007 10:08:13 par pelot
problemes du mot de passe
posté le 16/09/2008 20:52:41 par eugene.kesslmark
Aux responsables Informatiques
posté le 16/09/2008 21:33:12 par rieca1
mot depasse
posté le 18/09/2008 20:14:11 par rBouhanna
écrire à l'auteur imprimer
envoyer par mail
Google Chrome
La récdaction de 01net a testé pour vous la première version du navigateur signé Google. Cliquez ici !
Jeux
Il est bien connu que les cigognes apportent les bébés ! Devenez leur manager. Téléchargez !  


Votez pour les Trophées 2008

G Data TotalCare 2008
Le Leader Allemand de la sécurité
Une suite de logiciels qui comprend un Double Scan pour une protection renforcée, un Firewall, un AntiSpam, un AntiPhishing, un module d'optimisation de sécurité, un défragmenteur, le contrôle parental, un mode gamer, …

Le classement des fournisseurs d'accès à Internet (2 au 8 octobre)

Rachat de Neuf par SFR : ce qui attend les abonnés

Un bouquet de chaînes cinéma à la quasi-demande chez Orange

Les abonnés de Neuf

> toute l'actualité des FAI


moyenne hebdo du 02 10 au 08 10 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 97.3 96.4 91.0 94.9 En baisse
2 Neuf Cegetel 97.1 96.7 85.6 93.2 En baisse
3 Alice 94.2 95.8 86.9 92.3 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Dailymotion signe avec trois sociétés d'auteurs

La plate-forme de partage de vidéos a conclu un accord pour reverser des droits à la SACD, à la Scam et à l'Adagp.

Les publicités font irruption dans les vidéos françaises de YouTube

Issy365, un vrai club de foot qui mise sur l'effet d'entraînement des internautes

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
acer camescope defragmenter dessin drm emulateur entivirus fai fibre optique haut débit infrarecorder muvee oovoo p2p photorécit pkc progressive mortgage rappelz routeur serveurs sims sécurité test tnt ubuntu vista vod web 2.0 zus écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
numericable de la fibre???? :D
Dommage!!!
clindoeil

Les articles qui font débat
Riposte graduée : les manoeuvres de Nicolas Sarkozy échouent
Le classement des fournisseurs d'accès à Internet (25 septembre au 1er octobre)
"Le nouveau noyau Linux est taillé pour les Netbooks"

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM